04.03.2013 Views

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Рис. 6.6. Использование PPTP ALG<br />

PPTP ALG решает эту проблему. С помощью ALG трафик от всех клиентов может быть<br />

мультиплексирован через один PPTP-туннель между межсетевым экраном и сервером.<br />

Настройка PPTP ALG<br />

Настройка PPTP ALG похожа на настройку других типов ALG. Объект ALG должен быть связан с<br />

соответствующей службой, а служба с IP-правилом. Последовательность шагов по настройке<br />

является следующей:<br />

• Определите новый объект PPTP ALG с соответствующим названием, например pptp_alg. Полный<br />

список функций для ALG представлен в конце данного раздела.<br />

• Свяжите новый объект ALG с соответствующим объектом Служба. Для этих целей может<br />

использоваться предварительно определенная служба под названием pptp-ctl.<br />

В качестве альтернативного варианта можно определить новый объект службы, например,<br />

pptp_service. Служба должна поддерживать следующие параметры:<br />

i. Выберите Type (протокол) – TCP.<br />

ii. По умолчанию диапазон портов источника (Source) – 0-65535.<br />

iii. Установите порт назначения (Destination) – 1723.<br />

iv. Выберите ALG, который будет объектом PPTP ALG, определенном в первом шаге. В этом<br />

случае, он будет носить название pptp_alg.<br />

• Свяжите этот объект службы с IP-правилом NAT, которое позволяет прохождение трафика от<br />

клиентов на удаленную конечную точку PPTP-туннеля. Возможно, это правило, натирующее<br />

трафик с сетью назначения all-nets.<br />

Представленное ниже IP-правило отображает связь объекта службы pptp_service с типичным<br />

правилом NAT. Клиенты, являющиеся локальными конечными точками PPTP-туннелей,<br />

расположены позади межсетевого экрана в сети lannet, который подключен к интерфейсу lan.<br />

Доступ в Интернет открыт через интерфейс wan, который является интерфейсом назначения, с<br />

all-nets в качестве сети назначения.<br />

Действие Интерфейс Сеть Интерфейс Сеть Служба<br />

источника источника назначения назначения<br />

NAT lan lannet wan all-nets pptp_service<br />

259

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!